区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 区块链 > 正文

Poly Network黑客12条问答回应一切:为了好玩 想为项目提供网络安全提示

作者:

时间:

8月12日凌晨,攻击Poly Network的黑客发布了自问自答,回答了为什么进行攻击,为什么选择攻击Poly Network,又为什么还款等一系列问题。

1.问:为什么要攻击?

答:为了好玩 :) 

2.问:为什么选择PolyNetwork?

答:跨链攻击很火。

3.问:为什么要转走代币?

答:为了保证安全。 

当发现错误时,我有一种复杂的感觉。问问自己,如果你面对如此多的财富,该怎么办。礼貌地询问项目团队,以便他们解决问题?任何人都可能成为叛徒!我不能相信任何人!我能想出的唯一解决方案是将它保存在受信任的帐户中,同时保持我自己匿名和安全。

现在每个人都闻到了阴谋的味道。内鬼?不是我,但谁知道呢?我有责任在任何内部人员隐藏和利用它之前揭露漏洞!

美IRS正针对Telegram上的非法比特币交易:美国国税局(IRS)正在密切关注通过Telegram进行的非法比特币交易。美国国税局网络犯罪部门特工Chris Janczewski透露,这是因为在Telegram上运行的点对点 (P2P) 交易可以快速轻松地转移肮脏或被盗的资金。(Decrypt)[2021/6/15 23:36:58]

4.问:为什么如此复杂?

答:Poly Network是一个不错的系统。这是黑客可以享受的最具挑战性的攻击之一。我必须快速击败任何内部人员或黑客,我把它当作奖励挑战:) 

5.问:你暴露了吗?

答:不。绝不。我明白即使我不作恶也有暴露自己的风险。所以我使用了临时电子邮件、IP 或所谓的指纹,这是无法追踪的。我宁愿呆在黑暗中拯救世界。

6.问:30 小时前到底发生了什么?

Huobi 2月24日上线MASK,并开启充值、交易、持仓MASK新币活动:据官方消息,Huobi Global“全球观察区”定于2月24日上线 MASK (Mask Network),目前Huobi已开放 MASK 的充币业务,在充值量满足市场交易需求时将开放 MASK 币币交易。具体时间将以公告形式提前通知。同时Huobi 还开启MASK充值、交易、持仓瓜分新币活动。

MASK开放充值当日,从外部地址向平台成功充值MASK的用户,将按照净充值数量瓜分总计9600 MASK奖励;MASK开放充值后一周内,瓜分总计6400 MASK奖励。交易开放时间至3月3日22:00 (GMT+8) 期间,在Huobi 参与MASK现货交易量大于100个MASK的实名用户,将按照交易量占比瓜分16000 MASK的奖励。2月25日至3月1日期间,用户每日可按当日有效持仓比例瓜分6600 UMASK。[2021/2/24 17:49:10]

答:说来话长。 

信不信由你,我是被迫玩这个游戏的。 

Poly Network是一个复杂的系统,我没有设法建立一个本地测试环境。我一开始没能制作 POC。然而,就在我放弃之前,AHA 时刻到来了。在调试了一整夜之后,我为本体ontology网络制作了一个 SINGLE 消息。 

我计划发起一个很酷的闪电战来接管四个网络:ETH、BSC、POLYGON 和 HECO。然而,HECO 网络出错了!中继器的行为与其他中继器不同,管理员只是直接中继了我的漏洞利用,并且密钥已更新为一些错误的参数。它破坏了我的计划。 

我应该在那一刻停下来,但我决定让节目继续!如果他们在没有任何通知的情况下秘密修补漏洞怎么办? 

然而,我不想引起加密世界的真实恐慌。所以我选择忽略垃圾币,所以人们不必担心它们会归零。我拿了重要的代币(SHIB 除外)并且没有出售任何代币。 

7.问:那为什么要出售/转换那些代币?

答:POLY 团队最初的回应让我很生气。

在我有机会回复之前,他们敦促其他人责备和憎恨我!我当然知道有假的 DEFI 代币,但我并没有当真,因为我没有的计划。

与此同时,存入Curve可以赚取一些利息来支付潜在成本,这样我就有更多时间与Poly团队进行谈判。 

8.问:为什么给要小费 13.37枚ETH?

答:我感受到了以太坊社区的温暖。

我正忙于调查 HECO 的问题并调试我的脚本。我认为这是网络问题,为什么我不能存款(我在一个复杂的代理后面)。所以我和那家伙分享了我的善意。

9.问:为什么要问 TORNADO 和 DAO?

答:目睹了如此多的黑客攻击,我知道将资金投入 TORNADO 是一个明智但绝望的决定。这违背了我的初衷。在遇到这么多乞丐后,成为众包黑客只是我的笑话:) 

10.问:为什么退款?

答:这一直是计划!我对金钱不是很感兴趣!我知道人们受到攻击时会很痛苦,但他们不应该从这些黑客中学到一些东西吗?我在午夜之前宣布了退款的决定,所以相信我的人应该好好休息;)

11.问:为什么退款的这么慢?

答:我确实需要时间与POLY 团队交谈。抱歉,这是我所知道的唯一一种在隐藏自己的身份的同时证明我的尊严的方法。我需要休息一下。 

12.问:Poly Network团队?

答:我已经和他们开始了简短的交谈,日志在以太坊上。我可能会也可能不会发布它们。他们遭受的痛苦是暂时的,但令人难忘。

我想为他们提供有关如何保护他们网络安全的提示,以便他们在未来有资格管理 10 亿美金级别的项目。 Poly Network是一个设计良好的系统,它将处理更多资产。他们在推特上有很多新粉丝,对吗?

标签:MASASKMASKNBSmetamask钱包下载教程ask币最新价格metamask小狐狸钱包安卓版nbs币最新消息

区块链热门资讯
Cardano创始人:“厄运体”Tether会对加密货币市场产生毁灭性影响

Cardano(ADA)创始人兼以太坊联合创始人查尔斯-霍斯金森(CharlesHoskinson)长期以来一直都在对加密货币行业最大的稳定币Tether的问题发表意见,他再次强调,该行业必须“去杠杆化”、“去风险化”并“移除”稳定币,才能不与它一起倒下。

热议NFT:低碳环保的争议与改进

NFT的快速发展,重新引发了围绕区块链与加密货币对生态影响的热烈讨论,尤其是在各方抨击比特币挖矿严重消耗能源后,NFT对生态环境影响的争论达到了高潮。 自比特币诞生以来,PoW(工作证明)共识机制一直是区块链网络安全性的关键。这一共识是通过计算能力达成的,通常称为哈希率。 随着时间的推移,区块链的累积利益和巨大的耗电率导致了生态成本趋高。

以太坊终将超过比特币?

过去十几天行情突突突,BTC从底部反弹58% (29k→46k),ETH从底部反弹88% (1.7k→3.2k)。 显然,这一轮ETH要比BTC更强势。 所以最近市场上又出现了很多“以太坊超越比特币”的讨论声。其实从2017年开始,这种声音或者说争议就一直存在。

深圳区块链电子发票上线三年 累计开票超5800万张

图为区块链电子发票。(资料图) 国家税务总局深圳市税务局 供图 区块链电子发票10日迎来在深圳落地三周年。国家税务总局深圳市税务局称,截至目前,深圳区块链电子发票系统累计开票超5800万张,日均开票超12万张,累计开票金额近800亿元,覆盖零售、餐饮、交通、房地产、医疗、互联网等百余行业领域,接入企业超3.2万家。

捕获NFT的价值 NFT生态必备工具汇总

NFT已成为当下的主流板块,新项目层出不穷,让人应接不暇,新发的收藏品类项目CryptoKongz,在发售期的5小时内,GAS燃烧的ETH数量甚至超过了Axie、UNI、Opensea之和,可见NFT收藏品打新已然成为了一种新趋势。捕获NFT的价值,数据辅助是关键,今天就给大家推荐下,作为NFT玩家必备的工具合集。

字节、腾讯悄悄杀入 “区块链韭菜”真来了

今年7月中旬,一个 “区块链韭菜”项目再次被热议。这是在山东潍坊刚刚落地的被称为“区块链+韭菜”的合规、合法的项目。政府等相关部门人士都来站台。 创业邦获悉,这个项目是农业农村部信息中心联合中国电信集团有限公司、山东省农业农村厅、潍坊市人民政府及坊子区委区政府,在潍坊举行的“区块链+韭菜”试点。